Tags:
Node Thumbnail

Nick Kralevich หัวหน้าทีมความปลอดภัย Android ไปพูดที่งาน Black Hat และเล่าประวัติความเป็นมาของระบบความปลอดภัยใน Android

เขาบอกว่าการที่มีอุปกรณ์รัน Android มากถึง 2 พันล้านเครื่อง เป็นทั้งเรื่องที่น่าดีใจและน่าหวาดหวั่นไปพร้อมกัน แนวทางของกูเกิลในอดีตคือการลดผลกระทบจากช่องโหว่ (exploit mitigation) เช่น การสุ่มตำแหน่งหน่วยความจำ address space layout randomization (ASLR) เพื่อให้แฮ็กเกอร์ไม่สามารถหาตำแหน่งที่ตายตัวในหน่วยความจำได้ เจาะเข้ามาก็อาจเจอแต่ข้อมูลอะไรก็ไม่รู้

อย่างไรก็ตาม ในปี 2012 มีรายงานของ Stephen Smalley นักวิจัยจาก NSA ออกมาวิจารณ์แนวทางของกูเกิลอย่างถึงพริกถึงขิง ส่งผลให้ทีมงาน Android เปลี่ยนแนวคิดด้านความปลอดภัยอย่างสิ้นเชิง หันมาสนใจเรื่องการลดโอกาสโดนโจมตี (surface attack) แทน

แนวคิดนี้ทำให้ช่วงหลัง Android เพิ่มมาตรการหลายอย่างเข้ามาอย่างที่เราทราบกัน เช่น

  • โพรเซสทุกตัวจะรันอยู่ใน sandbox ที่มีสิทธิจำกัด
  • การแยก Android MediaServer ออกเป็นส่วนๆ ใน Android Nougat
  • Project Treble ของ Android O ก็คือการแยกส่วนของโค้ด Android ออกจากโค้ดของผู้ผลิตฮาร์ดแวร์
  • Android Marshmallow มีตัวกรอง IOCLT (input/output control) คำสั่งที่ส่งไปยังไดรเวอร์ของฮาร์ดแวร์ เพื่อลดจำนวนของ IOCLT ที่จำเป็นต้องใช้งานลงมา ลดโอกาสที่จะถูกแฮ็กเกอร์ฉวยมาเรียกใช้งาน

Kralevich ยังพูดถึงกรณีบั๊ก StageFright ว่ามีผลกระทบทั้งในแง่บวกและแง่ลบ ในแง่ลบคือเป็นช่องโหว่ที่ถูกเจาะได้ แต่ในแง่บวกคือเป็นตัวเร่งให้เกิด Android Security Bulletin หรือการออกแพตช์ประจำเดือนของ Nexus/Pixel และช่วยให้แวดวง Android ขยันออกแพตช์กันบ่อยขึ้น

ที่มา - Threatpost

การแยกส่วนของ Project Treble ใน Android O

Get latest news from Blognone

Comments

By: menu_dot on 8 August 2017 - 00:23 #1001562

เจาะมาเลยครับ HDD ผมมีแต่หนังผู้ว่า

By: thanyadol
iPhone
on 8 August 2017 - 08:16 #1001577

2 พันล้านเครื่องแต่มีโอกาสอัพแพทช์ พี่กี่ % ครับ

By: loptar on 8 August 2017 - 10:44 #1001623 Reply to:1001577
loptar's picture

อาจจะไม่ถึงครึ่ง 55555
แต่เครื่องใหม่ๆ ก็มา เครื่องเก่าๆ ก้ไป ไงครับ

By: john dick
iPhone
on 8 August 2017 - 11:08 #1001626 Reply to:1001577
john dick's picture

อย่าคิดมากครับ แอนดรอยด์มีอายุขัยเฉลี่ย 6-12 เดือน เท่านั้นเอง เปราะและพังง่ายมาก โดยเฉพาะ รุ่นต่ำกว่า 15,000 ลงไป
แล้วก็ต้องไปซื้อเครื่องใหม่ จึงจะได้ความปลอดภัยล่าสุด ก็เท่านี้เอง

By: NightMare on 8 August 2017 - 12:23 #1001635 Reply to:1001626
NightMare's picture

หือ "รุ่นต่ำกว่า 15,000 แอนดรอยด์มีอายุขัยเฉลี่ย 6-12 เดือนเท่านั้นเอง" คุณใช้มือถือกันยังไงครับเนี่ย ???

By: meathasith
Windows PhoneAndroidWindows
on 8 August 2017 - 12:25 #1001636 Reply to:1001626

มีอ้างอิงไหมครับ?

By: dtobelisk
AndroidWindows
on 8 August 2017 - 23:44 #1001710 Reply to:1001626
dtobelisk's picture

มี reference ไหมครับ

By: mk
FounderAndroid
on 8 August 2017 - 11:36 #1001630 Reply to:1001577
mk's picture

ตัว os นี่คงน้อย แต่ต้องไม่ลืมว่ามันมีอัพเดตผ่าน Google play services ด้วยครับ

By: himura123
iPhoneAndroidWindowsIn Love
on 8 August 2017 - 12:01 #1001634
himura123's picture

ก็ถือว่าเป็นเรื่องที่ดี และความพยายามที่ดี

By: hisoft
ContributorWindows PhoneWindows
on 10 August 2017 - 09:01 #1001903
hisoft's picture

ใช่ครับ ต้องเริ่มจาก attack Surface ให้ลดลง จากนั้นก็เปิดใจยอมรับ สักพักก็สั่ง Surface Pro, Laptop, Studio เข้าไปให้พนักงานใช้ให้ทั่วถึงครับ #เดี๋ยวนะ